Kaip stebėti nuotolinius serverius naudojant „Zabbix“ Ubuntu 16.04

„Zabbix“ yra nemokama atvirojo kodo įmonėms paruošta programinė įranga, naudojama sistemų ir tinklo komponentų prieinamumui stebėti. „Zabbix“ vienu metu gali stebėti tūkstančius serverių, virtualių mašinų ar tinklo komponentų. „Zabbix“ gali stebėti beveik viską, kas susiję su sistema, pvz., centrinį procesorių, atmintį, vietą diske ir IO, procesus, tinklą, duomenų bazes, virtualias mašinas ir žiniatinklio paslaugas. Jei „Zabbix“ suteikiama IPMI prieiga, ji taip pat gali stebėti aparatinę įrangą, pvz., temperatūrą, įtampą ir pan.

Būtinos sąlygos

Šioje pamokoje naudosime 192.0.2.1kaip viešąjį Zabbix serverio 192.0.2.2IP adresą ir kaip viešąjį Zabbix pagrindinio kompiuterio IP adresą, kurį stebėsime nuotoliniu būdu. Būtinai pakeiskite visus pavyzdinio IP adreso atvejus tikraisiais viešaisiais IP adresais.

Atnaujinkite bazinę sistemą naudodami vadovą Kaip atnaujinti Ubuntu 16.04 . Kai sistema bus atnaujinta, toliau diegkite priklausomybes.

Įdiekite Apache ir PHP

Įdiegus „Zabbix web“, jis automatiškai sukuria „Apache“ žiniatinklio serverio konfigūraciją.

Įdiekite „Apache“ žiniatinklio serverį, kad galėtumėte aptarnauti „Zabbix“ sąsają arba žiniatinklio vartotojo sąsają.

sudo apt -y install apache2

Paleiskite „Apache“ žiniatinklio serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.

sudo systemctl start apache2
sudo systemctl enable apache2

Įdiekite naujausią PHP versiją kartu su Zabbix reikalingais moduliais.

sudo apt -y install php php7.0 libapache2-mod-php7.0 php7.0-cli php7.0-gd php7.0-bcmath php7.0-ctype php7.0-xml php7.0-sockets php7.0-mbstring php7.0-gettext php7.0-ldap php7.0-pgsql

Įdiekite ir sukonfigūruokite PostgreSQL

PostgreSQL yra objektų santykių duomenų bazės sistema. Pridėkite PostgreSQL saugyklą savo sistemoje.

echo "deb http://apt.postgresql.org/pub/repos/apt/ xenial-pgdg main" | sudo tee /etc/apt/sources.list.d/pgdg.list

Importuokite saugyklos pasirašymo raktą ir atnaujinkite paketų sąrašus.

wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add -
sudo apt update

Įdiekite PostgreSQL duomenų bazės serverį.

sudo apt -y install postgresql postgresql-contrib

Paleiskite PostgreSQL serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.

sudo systemctl start postgresql
sudo systemctl enable postgresql

Pakeiskite numatytojo „PostgreSQL“ vartotojo slaptažodį.

sudo passwd postgres

Prisijunkite kaip PostgreSQL vartotojas.

sudo su - postgres

Sukurkite naują „Zabbix“ „PostgreSQL“ vartotoją.

createuser zabbix

PostgreSQL suteikia psqlapvalkalą duomenų bazėje užklausoms vykdyti. Perjunkite į PostgreSQL apvalkalą paleisdami.

psql

Nustatykite naujai sukurto „Zabbix“ duomenų bazės naudotojo slaptažodį.

ALTER USER zabbix WITH ENCRYPTED password 'StrongPassword';

Sukurkite naują „Zabbix“ duomenų bazę.

CREATE DATABASE zabbix OWNER zabbix;

Išeiti iš psqlapvalkalo.

\q

Perjungti į sudovartotoją iš dabartinio postgresvartotojo.

exit

Įdiekite „Zabbix“.

„Zabbix“ teikia „Ubuntu“ diegimo dvejetainius failus, kuriuos galima įdiegti tiesiai iš „Zabbix“ saugyklos. Pridėkite „Zabbix“ saugyklą savo sistemoje.

wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update

Įdiegti Zabbix serverir Zabbix web.

sudo apt -y install zabbix-server-pgsql zabbix-frontend-php

Importuokite PostgreSQL duomenų bazę, kuri pristatoma kartu su programa.

zcat /usr/share/doc/zabbix-server-pgsql/create.sql.gz | sudo -H -u zabbix bash -c 'psql -U zabbix zabbix'

Išvesties pabaigoje turėtumėte pamatyti kažką panašaus į toliau pateiktą.

...
INSERT 0 1
INSERT 0 1
COMMIT

Atidarykite Zabbix konfigūracijos failą, kad atnaujintumėte išsamią duomenų bazės informaciją.

sudo nano /etc/zabbix/zabbix_server.conf

Raskite šias eilutes ir atnaujinkite reikšmes pagal duomenų bazės konfigūraciją. Turėsite atšaukti DBHostir DBPorteilutes komentarus.

DBHost=localhost
DBName=zabbix
DBUser=zabbix
DBPassword=StrongPassword
DBPort=5432

„Zabbix“ automatiškai įdiegia „Apache“ virtualų pagrindinio kompiuterio failą. Turėsime sukonfigūruoti virtualųjį pagrindinį kompiuterį, kad atnaujintume laiko juostą.

sudo nano /etc/apache2/conf-available/zabbix.conf

Raskite šias eilutes.

<IfModule mod_php7.c>
...
#php_value date.timezone Europe/Riga

Atnaujinkite eilutes pagal savo laiko juostą, kaip parodyta toliau.

<IfModule mod_php7.c>
...
php_value date.timezone Asia/Kolkata

Dabar iš naujo paleiskite „Apache“, kad pritaikytumėte šiuos konfigūracijos pakeitimus.

sudo systemctl restart apache2

Be to, paleiskite „Zabbix“ serverį ir įgalinkite jį automatiškai paleisti įkrovos metu.

sudo systemctl start zabbix-server
sudo systemctl enable zabbix-server

Turėtumėte turėti Zabbix serverį ir veikti. Galite patikrinti proceso būseną.

sudo systemctl status zabbix-server

Norėdami pasiekti administravimo prietaisų skydelį, galite atidaryti http://192.0.2.1/zabbixnaudodami savo mėgstamą naršyklę. Pamatysite sveikinimo pranešimą. Kitoje sąsajoje turite atitikti visas būtinas sąlygas. Norėdami įdiegti programinę įrangą, vadovaukitės diegimo programos puslapyje pateiktomis instrukcijomis. Įdiegę programinę įrangą, prisijunkite naudodami vartotojo vardą Adminir slaptažodį zabbix. „Zabbix“ dabar įdiegta ir paruošta rinkti duomenis iš „Zabbix“ agento.

Serveryje nustatykite agentą

Norėdami stebėti serverį, kuriame įdiegtas „Zabbix“, serveryje galite nustatyti agentą. „Zabbix“ agentas surinks įvykių duomenis iš „Linux“ serverio, kad nusiųstų juos „Zabbix“ serveriui. Pagal numatytuosius nustatymus prievado numeris 10050naudojamas įvykiams ir duomenims siųsti į serverį.

Įdiekite „Zabbix“ agentą.

sudo apt -y install zabbix-agent

Paleiskite agentą ir įgalinkite jį automatiškai paleisti įkrovos metu.

sudo systemctl start zabbix-agent
sudo systemctl enable zabbix-agent

Kadangi ryšys tarp „Zabbix“ agento ir „Zabbix“ serverio vyksta vietoje, nereikia nustatyti jokio šifravimo.

Kad Zabbix serveris galėtų priimti bet kokius duomenis, turite įjungti pagrindinį kompiuterį. Prisijunkite prie „Zabbix“ serverio žiniatinklio administravimo prietaisų skydelio ir eikite į Configuration >> Host. Pamatysite išjungtą „Zabbix“ serverio pagrindinio kompiuterio įrašą. Pasirinkite įrašą ir spustelėkite Enablemygtuką, kad įjungtumėte „Zabbix“ serverio taikomosios programos ir bazinės sistemos, kurioje įdiegtas „Zabbix“ serveris, stebėjimą.

Kaip stebėti nuotolinius serverius naudojant „Zabbix“ Ubuntu 16.04

Sąrankos agentas nuotoliniuose „Linux“ įrenginiuose

Yra trys būdai, kuriais nuotolinis Zabbix agentas gali siųsti įvykius į Zabbix serverį. Pirmasis būdas yra naudoti nešifruotą ryšį, o antrasis – apsaugotą iš anksto bendrinamą raktą. Trečias ir saugiausias būdas yra šifruoti perdavimą naudojant RSA sertifikatus.

Prieš diegdami ir konfigūruodami Zabbix agentą nuotoliniame kompiuteryje, turime sugeneruoti sertifikatus Zabbix serverio sistemoje. Šioje pamokoje naudosime savarankiškai pasirašytus sertifikatus.

Vykdykite šias komandas Zabbix serveryje kaip sudovartotojas .

Sukurkite naują katalogą „Zabbix“ raktams saugoti ir generuokite privatųjį CA raktą.

mkdir ~/zabbix-keys && cd ~/zabbix-keys
openssl genrsa -aes256 -out zabbix-ca.key 4096

Jis paprašys jūsų įvesti slaptafrazę, kad apsaugotų privatųjį raktą. Sukūrę privatųjį raktą, toliau generuokite CA sertifikatą.

openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt

Pateikite privataus rakto slaptafrazę. Ji paprašys jūsų pateikti šiek tiek informacijos apie jūsų šalį, valstybę, organizaciją. Atitinkamai pateikite išsamią informaciją.

user@vultr:~/zabbix-keys$ openssl req -x509 -new -key zabbix-ca.key -sha256 -days 3560 -out zabbix-ca.crt
Enter pass phrase for zabbix-ca.key:
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:IN
State or Province Name (full name) [Some-State]:My State
Locality Name (eg, city) []:My City
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:My Unit
Common Name (e.g. server FQDN or YOUR name) []:Zabbix CA
Email Address []:[email protected]

Sėkmingai sugeneravome CA sertifikatą. Sugeneruokite privatųjį raktą ir CSR „Zabbix“ serveriui.

openssl genrsa -out zabbix-server.key 2048
openssl req -new -key zabbix-server.key -out zabbix-server.csr

Please do not provide a passphrase to encrypt the private key when running the above command. Using the CSR, generate the certificate for the Zabbix server.

openssl x509 -req -in zabbix-server.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-server.crt -days 1825 -sha256

Similarly, generate the private key and CSR for Zabbix host or agent.

openssl genrsa -out zabbix-host1.key 2048
openssl req -new -key zabbix-host1.key -out zabbix-host1.csr

Now generate certificate.

openssl x509 -req -in zabbix-host1.csr -CA zabbix-ca.crt -CAkey zabbix-ca.key -CAcreateserial -out zabbix-host1.crt -days 1460 -sha256

Copy the certificates into the Zabbix configuration directory.

sudo mkdir /etc/zabbix/keys
sudo cp zabbix-ca.* zabbix-server.* /etc/zabbix/keys

Provide the ownership of the certificates to the Zabbix user.

sudo chown -R zabbix: /etc/zabbix/keys

Open the configuration file of the Zabbix server to update the path of the certificates.

sudo nano /etc/zabbix/zabbix_server.conf

Find these lines in the configuration file and change them as shown below.

TLSCAFile=/etc/zabbix/keys/zabbix-ca.crt
TLSCertFile=/etc/zabbix/keys/zabbix-server.crt
TLSKeyFile=/etc/zabbix/keys/zabbix-server.key

Save the file and exit from the editor. Restart the Zabbix server so that the changes in configuration can take effect.

sudo systemctl restart zabbix-server

Copy the certificates using the scp command to the host computer which you wish to monitor.

cd ~/zabbix-keys
scp zabbix-ca.crt zabbix-host1.* [email protected]:~

Make sure that you replace 192.0.2.2 with the actual IP address of the remote host on which you want to install the Zabbix agent.

Install the Zabbix Host

Now that we have copied the certificates to the host system, we are ready to install the Zabbix agent.

From now on, all the commands need to be executed on the host which you wish to monitor.

Add the Zabbix repository into the system.

wget http://repo.zabbix.com/zabbix/3.4/ubuntu/pool/main/z/zabbix-release/zabbix-release_3.4-1+xenial_all.deb
sudo dpkg -i zabbix-release_3.4-1+xenial_all.deb
sudo apt update

Install the Zabbix agent into the system.

sudo apt -y install zabbix-agent

For configuration and setup of Zabbix, head to the Install the Zabbix Host step of Zabbix guide for CentOS 7.


Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)

Kaip nustatyti neprižiūrimus atnaujinimus Debian 9 (Stretch)

Naudojate kitą sistemą? Jei perkate Debian serverį, visada turėtumėte turėti naujausius saugos pataisymus ir naujinimus, nesvarbu, ar miegate, ar ne

Kaip įdiegti ir konfigūruoti PHP 7.0 arba PHP 7.1 Ubuntu 16.04

Kaip įdiegti ir konfigūruoti PHP 7.0 arba PHP 7.1 Ubuntu 16.04

PHP ir susiję paketai yra dažniausiai naudojami komponentai diegiant žiniatinklio serverį. Šiame straipsnyje sužinosime, kaip nustatyti PHP 7.0 arba PHP 7.1 o

Nustatykite savo DNS serverį Debian / Ubuntu

Nustatykite savo DNS serverį Debian / Ubuntu

Šiame vadove paaiškinama, kaip nustatyti DNS serverį naudojant Bind9 sistemoje Debian arba Ubuntu. Visame straipsnyje atitinkamai pakeiskite savo-domeno-vardas.com. Prie th

Nustatykite „Red5 Media Server“ Ubuntu 16.04

Nustatykite „Red5 Media Server“ Ubuntu 16.04

Naudojate kitą sistemą? „Red5“ yra atvirojo kodo medijos serveris, įdiegtas „Java“, leidžiantis paleisti „Flash“ kelių vartotojų programas, tokias kaip tiesioginis srautas.

Sukompiliuokite ir įdiekite „Nginx“ naudodami „PageSpeed“ modulį „Debian 8“.

Sukompiliuokite ir įdiekite „Nginx“ naudodami „PageSpeed“ modulį „Debian 8“.

Šiame straipsnyje pamatysime, kaip sukompiliuoti ir įdiegti pagrindinę Nginx liniją iš oficialių Nginx šaltinių naudojant PageSpeed ​​modulį, kuris leidžia

Kaip įdiegti „Vanilla Forum“ Ubuntu 16.04

Kaip įdiegti „Vanilla Forum“ Ubuntu 16.04

Naudojate kitą sistemą? Vanilla forumas yra atvirojo kodo forumo programa, parašyta PHP. Tai visiškai pritaikoma, paprasta naudoti ir palaiko išorinę

Kaip įdiegti „Kanboard“ Ubuntu 18.04 LTS

Kaip įdiegti „Kanboard“ Ubuntu 18.04 LTS

Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti

Kaip įdiegti „Kanboard“ „Debian 9“.

Kaip įdiegti „Kanboard“ „Debian 9“.

Naudojate kitą sistemą? Įvadas Kanboard yra nemokama atvirojo kodo projektų valdymo programinė įranga, skirta palengvinti ir vizualizuoti

Kaip įdiegti Gitea Debian 9

Kaip įdiegti Gitea Debian 9

Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina Git. Gitea parašyta golangu ir yra

Kaip įdiegti „Gitea“ Ubuntu 18.04

Kaip įdiegti „Gitea“ Ubuntu 18.04

Naudojate kitą sistemą? Gitea yra alternatyvi atvirojo kodo, savarankiškai priglobta versijų valdymo sistema, kurią maitina git. Gitea parašyta golangu ir yra

Įdiekite „Lynis“ „Debian 8“.

Įdiekite „Lynis“ „Debian 8“.

Įvadas Lynis yra nemokama atvirojo kodo sistemos audito priemonė, kurią naudoja daugelis sistemų administratorių, kad patikrintų vientisumą ir sustiprintų savo sistemas. aš

Kaip įdiegti Thelia 2.3 Debian 9

Kaip įdiegti Thelia 2.3 Debian 9

Naudojate kitą sistemą? Thelia yra atvirojo kodo įrankis, skirtas kurti el. verslo svetaines ir valdyti PHP parašytą internetinį turinį. Thelia šaltinio kodas i

Kaip įdiegti „Microweber“ „CentOS 7“.

Kaip įdiegti „Microweber“ „CentOS 7“.

Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys

„Microweber“ diegimas „Ubuntu 16.04“.

„Microweber“ diegimas „Ubuntu 16.04“.

Naudojate kitą sistemą? „Microweber“ yra atvirojo kodo „drag and drop“ TVS ir internetinė parduotuvė. „Microweber“ šaltinio kodas yra „GitHub“. Šis vadovas jums parodys

Kaip įdiegti dotCMS Ubuntu 16.04

Kaip įdiegti dotCMS Ubuntu 16.04

Naudojate kitą sistemą? DotCMS yra atvirojo kodo, įmonės lygio turinio valdymo sistema, parašyta Java. Jame yra beveik visos reikalingos funkcijos t

Kaip įdiegti „BigTree CMS“ Fedora 26 LAMP VPS

Kaip įdiegti „BigTree CMS“ Fedora 26 LAMP VPS

Naudojate kitą sistemą? BigTree CMS 4.2 yra greita ir lengva, nemokama ir atviro kodo, įmonės lygio turinio valdymo sistema (TVS), turinti platų

„Minecraft“ serverių tinklo sukūrimas naudojant „BungeeCord“ „Debian 8“, „Debian 9“ arba „CentOS 7“

„Minecraft“ serverių tinklo sukūrimas naudojant „BungeeCord“ „Debian 8“, „Debian 9“ arba „CentOS 7“

Ko jums reikia Vultr VPS su mažiausiai 1 GB RAM. SSH prieiga (su root / administratoriaus teisėmis). 1 veiksmas: „BungeeCord“ diegimas Pirmiausia

„Docker CE“ diegimas „Ubuntu 16.04“.

„Docker CE“ diegimas „Ubuntu 16.04“.

Naudojate kitą sistemą? Docker yra programa, leidžianti diegti programas, kurios vykdomos kaip konteineriai. Tai buvo parašyta populiarioje Go programoje

Kaip įdiegti Golang 1.8.3 CentOS 7, Ubuntu 16.04 ir Debian 9

Kaip įdiegti Golang 1.8.3 CentOS 7, Ubuntu 16.04 ir Debian 9

Golang yra programavimo kalba, kurią sukūrė Google. Dėl savo universalumo, paprastumo ir patikimumo Golangas tapo vienu populiariausių

„Dirty Cow Exploit“ pataisymas „CentOS“.

„Dirty Cow Exploit“ pataisymas „CentOS“.

Kas yra purvina karvė (CVE-2016-5195)? „Dirty Cow“ pažeidžiamumas išnaudojamas „Linux“ apdorojant kodą. Tai leidžia neprivilegijuotam vartotojui gai

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį